Tin mới nhất

Menu

Browsing "Older Posts"

Bài Viết Về Chủ Đề " Zero Day "

Ebook Từ Day Zero Đến Zero Day - Hướng Dẫn Thực Hành Về Vulnerability Research [Ấn Bản Lần 1, Tháng 8/2025] [PDF, EPUB] [9323E]

21 tháng 7 2025 / No Comments

Tìm ra các lỗ hổng trước bất kỳ ai.

Zero day không phải là phép màu, chúng là những cơ hội bị bỏ lỡ. "Từ Day Zero đến Zero Day", bạn sẽ được hướng dẫn cách tìm ra chúng trước bất kỳ ai.

Trong hướng dẫn thực hành này, tác giả là một White-hat Hacker từng đoạt giải thưởng sẽ phân tích quy trình phát hiện lỗ hổng thực tế. Bạn sẽ lần theo các bước đằng sau các CVE trước đây, phân tích các mục tiêu open source và embedded, và xây dựng một quy trình làm việc có thể lặp lại để phát hiện các lỗ hổng nghiêm trọng trong code.

Cho dù bạn là người mới bắt đầu nghiên cứu lỗ hổng hay đang trau dồi kỹ năng hiện có, cuốn sách này sẽ chỉ cho bạn cách tư duy và làm việc như một bug hunter.

Bạn sẽ học cách:

  • ✓ Xác định các mục tiêu triển vọng trên nhiều cơ sở mã, giao thức và định dạng file.
  • ✓ Trace code paths với taint analysis và map attack surfaces một cách chính xác.
  • ✓ Reverse engineer binaries bằng Ghidra, Frida và angr.
  • ✓ Áp dụng kỹ thuật coverage-guided fuzzing, symbolic execution và variant analysis.
  • ✓ Build và validate các proof-of-concept exploit để demo tác động trong thế giới thực.

Hơn cả một bộ công cụ, đây là góc nhìn sâu sắc về cách các vulnerability researcher hàng đầu tiếp cận công việc. Bạn sẽ không chỉ học được kỹ thuật mà còn có được tư duy để đào sâu hơn, đặt câu hỏi tốt hơn và tìm ra những gì người khác bỏ sót.

Nếu bạn đã sẵn sàng ngừng đọc các bài viết và bắt đầu viết chúng, cuốn sách "Từ Day Zero đến Zero Day" chính là cẩm nang dành cho bạn.

Mục lục:

  • ✓ Chương 0: Day Zero.
  • ✓ Phần I: Code Review:
  • ✓ Chương 1: Taint Analysis.
  • ✓ Chương 2: Mapping Code đến Attack Surface.
  • ✓ Chương 3: Automated Variant Analysis.
  • ✓ Phần II: Reverse Engineering:
  • ✓ Chương 4: Binary Taxonomy.
  • ✓ Chương 5: Source & Sink Discovery.
  • ✓ Chương 6: Hybrid Analysis trong Reverse Engineering.
  • ✓ Phần III: Fuzzing:
  • ✓ Chương 7: Quick & Dirty Fuzzing.
  • ✓ Chương 8: Coverage-Guided Fuzzing.
  • ✓ Chương 9: Fuzzing Everything.
  • ✓ Chương 10: Vượt ra ngoài Day Zero.


LƯU Ý: Pass mở file pdf là mật khẩu giải nén chung của tài liệu !


NHẬN GET EBOOK TRÊN AMAZON THEO YÊU CẦU




Copyright Disclaimer:
This site does not store any files on its server. We only index and link to content provided by other sites. Please contact the content providers to delete copyright contents if any and email us, we'll remove relevant links or contents immediately.
Tuyên bố miễn trừ bản quyền:
Trang web này không lưu trữ bất kỳ tệp nào trên máy chủ của nó. Chúng tôi chỉ lập chỉ mục và liên kết đến nội dung được cung cấp bởi các trang web khác. Vui lòng liên hệ với các nhà cung cấp nội dung để xóa nội dung bản quyền nếu có và gửi email cho chúng tôi, chúng tôi sẽ xóa các liên kết hoặc nội dung có liên quan ngay lập tức.